Is jullie werk conform NIS2, DORA, DigiD of MIAUW?

Wij kunnen de pentest en rapportage afstemmen op de technische onderdelen van uw audit- of compliancevraag. Welke eisen worden onderzocht en welk bewijs nodig is, leggen we vooraf vast in de scope. Een pentest of pentestrapport bewijst op zichzelf niet dat uw organisatie volledig aan een wet of norm voldoet.

NIS2 en DORA

Een pentest kan inzicht geven in technische risico’s en de werking van beveiligingsmaatregelen. Voor NIS2 ondersteunt dit uw risicogebaseerde beveiligingsaanpak. Onder DORA maakt pentesting deel uit van de mogelijke testvormen binnen het bredere testprogramma. Een reguliere pentest is niet gelijk aan een formele TLPT; daarvoor gelden aanvullende eisen aan onder meer scope, uitvoering en betrokken partijen.

DigiD

Een DigiD-pentest levert technische bevindingen voor het jaarlijkse ICT-beveiligingsassessment. Wij stemmen de testscope af op het geldende DigiD-normenkader van Logius en de afspraken met uw auditor. De auditor beoordeelt ook de overige vereiste onderdelen en stelt de assessmentrapportage op. Onze pentest vervangt die beoordeling niet.

Normen en onderzoeksmethoden

Bij onderzoek voor ISO 27001, NEN 7510 of PCI DSS spreken we af welke technische eisen en systemen binnen scope vallen. Voor een opdracht met MIAUW-eisen stemmen we de methode, vastlegging en reproduceerbaarheid vooraf af. Een onderzoeksmethode is niet hetzelfde als een wettelijke verplichting of certificering.

Welke rapportage heeft u nodig?

Bespreek vooraf met uw auditor welke dekking, onderbouwing en rapportagevorm nodig zijn. Wij stemmen het pakket en eventuele aanvullende werkzaamheden daarop af. Zo voorkomt u dat een technisch rapport achteraf onvoldoende aansluit op uw auditvraag.

Bekijk onze pentestpakketten of bespreek uw compliancevraag met ons.